Nach NSA-Hinweis |
14.04.2021 22:09:00
|
Microsoft schließt weitere Lücken in E-Mail-System Exchange - Aktie gibt ab
Man kenne zwar keine Schadprogramme, die die Lücken bereits ausnutzten, erklärte Microsoft in der Nacht zum Mittwoch. Dennoch empfahl der Konzern, die Updates sofort zu installieren. Das Weiße Haus wies alle US-Regierungsbehörden an, ihre E-Mail-Server umgehend zu aktualisieren.
Die US-Bundespolizei FBI griff unterdessen zu einem außergewöhnlichen Schritt, um Infektionen durch die im März bekanntgewordenen Lücken zu beheben. Mit Erlaubnis eines Richters aus Texas wurden Hintertüren auf "hunderten Computern" in den USA entfernt. Einige Betreiber von Exchange-Servern seien nicht in der Lage gewesen, die im Januar und Februar von Angreifern eingerichteten Hintertüren selbst zu löschen, teilte das US-Justizministerium zur Begründung mit.
Die Vorgehensweise sorgte für Kritik. Es sei eine "krasse Grenzüberschreitung", sagte Rüdiger Trost von der IT-Sicherheitsfirma F-Secure. "Es stellt ein großes Problem dar, wenn der Staat wie hier ohne Wissen und ohne Beauftragung von Unternehmen in deren IT-Systeme eingreift." In Deutschland sei so etwas im Zusammenhang mit dem Trojaner Emotet auch schon gemacht worden - "und es gibt dazu bisher keine Rechtsgrundlage".
Die amerikanische Vize-Sicherheitsberaterin Anne Neuberger betonte, die US-Regierung habe mit der Meldung der Schwachstelle an Microsoft verantwortungsvoll gehandelt. Geheimdienste suchen gezielt nach Sicherheitslücken, um sie etwa für Spionage zu nutzen. Im US-Regierungsapparat gibt es ein Verfahren, in dem abgewogen wird, ob eine Schwachstelle für die Allgemeinheit zu gefährlich werden könnte, wenn ein Geheimdienst sie für sich behält.
Die NSA ist für elektronische Spionage im Ausland zuständig. 2017 war eine von dem Geheimdienst entdeckte Sicherheitslücke von Hackern ausgenutzt wurden, um im großen Stil Computer mit der Erpressungs-Software WannaCry zu infizieren. Solche Programme verschlüsseln die Festplatte und verlangen Geld für die Freigabe. Damals waren unter anderem britische Krankenhäuser und Anzeigetafeln der Deutschen Bahn von WannaCry betroffen. Die NSA geriet in die Kritik, weil sie die Sicherheitslücke nicht schließen ließ.
Über die im März bekanntgewordenen Exchange-Schwachstellen wurden nach Schätzungen von IT-Sicherheitsexperten Zehntausende E-Mail-Server weltweit infiziert. Die Angreifer nutzten zum Teil aus, dass die Aktualisierungen manuell installiert werden müssen - und nicht alle Exchange-Kunden schnell reagierten.
Nach Einschätzung von Microsoft waren die ebenfalls vier Sicherheitslücken aus dem März-Update zunächst von chinesischen Hackern ausgenutzt worden. Später kamen diverse andere Angreifer dazu. Bei einer erfolgreichen Attacke über die Schwachstellen war es möglich, Daten aus dem E-Mail-System abzugreifen.
Betroffen von den Exchange-Schwachstellen sind nur Server, die etwa Unternehmen selbst betreiben. Die Online-Versionen der Exchange-Dienste waren bereits geschützt.
In dem großen Paket von Sicherheitsupdates schloss Microsoft am Dienstag mehr als 100 Schwachstellen, unter anderem im Betriebssystem Windows, in seinem Webbrowser Edge und den Office-Büroprogrammen./so/DP/jha
Die an der NASDAQ notierte Microsoft-Aktie sank am Mittwoch 1,12 Prozent auf 255,59 US-Dollar.
/so/DP/zb
REDMOND (dpa-AFX)
Wenn Sie mehr über das Thema Aktien erfahren wollen, finden Sie in unserem Ratgeber viele interessante Artikel dazu!
Jetzt informieren!
Weitere Links:
Nachrichten zu Microsoft Corp.mehr Nachrichten
27.11.24 |
Schwacher Wochentag in New York: Dow Jones liegt letztendlich im Minus (finanzen.at) | |
27.11.24 |
Verluste in New York: So performt der Dow Jones aktuell (finanzen.at) | |
27.11.24 |
Mittwochshandel in New York: Dow Jones mittags schwächer (finanzen.at) | |
27.11.24 |
Börse New York: Dow Jones zum Start des Mittwochshandels mit grünem Vorzeichen (finanzen.at) | |
27.11.24 |
Microsoft bets on artificial intelligence to power a nuclear resurgence — and more AI (Financial Times) | |
27.11.24 |
Microsoft bets on artificial intelligence to power a nuclear resurgence — and more AI (Financial Times) | |
26.11.24 |
MicroStrategy-Gründer als Fürsprecher: Microsoft will über Bitcoin-Investitionen abstimmen (finanzen.at) | |
26.11.24 |
Dow Jones aktuell: Dow Jones letztendlich mit Gewinnen (finanzen.at) |
Analysen zu Microsoft Corp.mehr Analysen
20.11.24 | Microsoft Buy | Jefferies & Company Inc. | |
20.11.24 | Microsoft Buy | Goldman Sachs Group Inc. | |
20.11.24 | Microsoft Overweight | JP Morgan Chase & Co. | |
19.11.24 | Microsoft Outperform | RBC Capital Markets | |
18.11.24 | Microsoft Outperform | RBC Capital Markets |
Aktien in diesem Artikel
Microsoft Corp Cert.Deposito Arg.Repr. 0.2 Shs | 15 575,00 | -0,16% | |
Microsoft Corp. | 400,55 | 0,11% |